<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Помогите обломать fake DHCP сервер</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3531.html</link>
    <description>Привет всем! В локалке работает DHCP сервер прова, раздает адреса из диапазона 10.0.20.хх, вчера случилось страшное - в сети у юзера есть Д-Линк безпроводной роутер DL-524UP и толи он глюкнул, толи юзер его так сконфигурировал, ну вобщем на нем поднялся свой DHCP который успешно раздает 192.168.0.хх Провайдер висит через 2 вайфая, пинг к нему всегда порядка 8-15мС а роутер в локалке - видимо работает реактивнее и первым назначает левые 192.168.0.хх адреса. В результате вся сеть лежит. Подскажите, как с таким бороться? Или только юзеру морду бить? Свичи неуправляемые повсюду висят :(&lt;br&gt;Спасибо заранее!&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Помогите обломать fake DHCP сервер (bohdan200)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3531.html#3</link>
    <pubDate>Tue, 13 Nov 2007 10:38:04 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Подскажите, как &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;с таким бороться? Или только юзеру морду бить? Свичи неуправляемые повсюду &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;висят :( &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Ethernet дырочну на неуправляемом свиче Вам не перекрыть . &lt;br&gt;&amp;gt;&amp;gt;Значит надо &quot;морду бить&quot; или купить управляемый свич. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;может тебе поможет &lt;br&gt;&amp;gt;http://www.nongnu.org/ip-sentinel/ &lt;br&gt;&lt;br&gt;Спасибо за ответы! Я уже всякое перепробовал, вариант с ложными ARP ответами не проходит - для атакуемой машины это выглядит как конфликт IP адресов, в результате по протоколам типа TCP, UDP к ней уже не достучатся. Под BSD пробовал делать встроенными мредствами:&lt;br&gt;&lt;br&gt;arp -S 192.168.0.70 11:22:33:44:55:66 pub &lt;br&gt;&lt;br&gt;Но DHCP насколько я понимаю, MAC адреса до фени - он работает когда IP у клиента не назначен и клиент даже на ARP ответить не может. Ну вобщем с DHCP такой фокус не проходит :(&lt;br&gt;&lt;br&gt;Пробовал даже hping-ом завалить заразу SYN пакетами (это ж всетаки не комп, это железка - может глюкнула бы окончательно) тоже не помагает...&lt;br&gt;&lt;br&gt;Остается резать кабель ;)&lt;br&gt;</description>
</item>

<item>
    <title>Помогите обломать fake DHCP сервер (artem_ua)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3531.html#2</link>
    <pubDate>Mon, 12 Nov 2007 13:41:35 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Подскажите, как &lt;br&gt;&amp;gt;&amp;gt;с таким бороться? Или только юзеру морду бить? Свичи неуправляемые повсюду &lt;br&gt;&amp;gt;&amp;gt;висят :( &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ethernet дырочну на неуправляемом свиче Вам не перекрыть . &lt;br&gt;&amp;gt;Значит надо &quot;морду бить&quot; или купить управляемый свич. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;может тебе поможет&lt;br&gt;http://www.nongnu.org/ip-sentinel/&lt;br&gt;</description>
</item>

<item>
    <title>Помогите обломать fake DHCP сервер (DN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3531.html#1</link>
    <pubDate>Mon, 12 Nov 2007 10:38:44 GMT</pubDate>
    <description>&amp;gt; Подскажите, как &lt;br&gt;&amp;gt;с таким бороться? Или только юзеру морду бить? Свичи неуправляемые повсюду &lt;br&gt;&amp;gt;висят :( &lt;br&gt;&lt;br&gt;Ethernet дырочну на неуправляемом свиче Вам не перекрыть .&lt;br&gt;Значит надо &quot;морду бить&quot; или купить управляемый свич.  &lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
